Hermes Agent v2026.5.7 发布:Tenacity 坚韧版本 — 对 b2b-sdr-agent skill 的影响
Hermes Agent v2026.5.7(代号「Tenacity」,v0.13.0)于 2026 年 5 月 7 日正式发布。本次发布包含 864 次提交、588 个合并 PR,修复了 13 个 P0 和 36 个 P1 级别缺陷。对于在 Hermes 上运行 b2b-sdr-agent skill 的跨境 B2B 销售团队,有两处变更需要在升级前立即处理。
一、Hermes v2026.5.7 更新概览
多智能体看板(Durable Kanban)
Hermes 正式推出生产级多智能体看板:创建一块看板,将任务分配给多个 Hermes 工作者并发执行,内置心跳检测、僵尸进程识别、任务级重试预算和幻觉防护门。对于需要同时处理线索发现、跟进和报告的 B2B 销售团队,这是真正安全自动化并发外呼管道的底层基础设施。
/goal — 跨轮次持久目标(Ralph 循环)
新的 /goal 命令将智能体锁定在指定目标上,跨轮次不会偏移、不会遗忘。对于跨越多日的长周期资格认定会话,这就是「持久 SDR 简报」模式的原生实现。
Checkpoints v2 — 真正的状态裁剪
会话状态持久化机制彻底重写,支持真正的历史裁剪而非仅追加。长时间运行的 SDR 会话不再导致检查点文件膨胀。Gateway 还新增重启后自动续接中断会话的能力,服务器重启不再丢失上下文。
Cron 可靠性大幅提升 + no_agent 看门狗模式
v2026.5.7 合并了 7 项关键 cron 修复:空 next_run_at 恢复、并行状态污染防护、cron AIAgent 构建前的 MCP 服务初始化等。新增 no_agent 模式,允许运行纯脚本看门狗 cron 任务,无需启动智能体。b2b-sdr-agent 的 7 个 cron 计划任务可靠性直接受益。
安全加固 — 关闭 8 个 P0 漏洞
默认开启密文遮蔽(Secret Redaction)和 WhatsApp 默认拒绝陌生人,是影响 SDR skill 最直接的两个安全变更(详见兼容性审计部分)。
Google Chat 成为第 20 个平台
Google Chat 加入 Hermes 平台列表,与 Slack、Teams、Discord 一同覆盖企业工作区。提供方(Provider)也变为可插拔架构,方便更换 LLM 后端而无需触碰 skill 配置。
二、b2b-sdr-hermes-skill 兼容性审计
本仓库是 SDR skill 层,不是 Hermes 的 fork。 Hermes 发布,我们审计。我们不从 Hermes 核心 cherry-pick 代码。
🔴 BREAKING — WhatsApp 默认拒绝陌生人
变更:PR #21291 修复安全问题 #8389。v2026.5.7 起,若未显式配置,WhatsApp 将拒绝响应或主动联系未知号码。
对 b2b-sdr-agent 的影响:
SKILL.md阶段 10(多渠道编排)将 WhatsApp 指定为主要外呼渠道。针对俄罗斯、中东、非洲买家的冷外呼——SDR 工作流的核心——需要向不在运营商通讯录中的联系人发送第一条消息。- 未配置时,这些消息将被静默丢弃。skill 表面上看正常运行(cron 任务触发、CRM 更新),但 WhatsApp 外呼到新线索将无法送达。
本仓库已修复:SKILL.md 的安装步骤 6 和阶段 10 均已更新,记录所需配置项:
# 在 .env 或 config.yaml 中添加 — 冷外呼 WhatsApp 必须配置
WHATSAPP_ALLOW_STRANGERS=true
在运行 hermes whatsapp 配对之前添加此项。未配置时,skill 自动将 Email 作为冷线索的主要渠道。
🟡 RELEVANT — 密文遮蔽默认开启
变更:PR #21193。Hermes 现在默认遮蔽所有输出中形似密文的字符串。
影响:cron 输出(客户手机号、邮箱、报价中的 API Key)可能在日志和通知中显示为 [REDACTED]。skill 数据本身不受影响——CRM 写入在遮蔽之前已写入 Google Sheets / Notion / JSON——但给负责人的报告和调试日志中手机号和邮箱将被遮蔽。
应对:若需要非遮蔽调试输出,可在 .env 中添加 HERMES_REDACT=false。生产环境建议保持开启——这是安全改进。
cron/sdr-schedules.yaml 无需变更 — 所有 cron 指令均为纯自然语言,无 API 调用,不受影响。
🟢 WATCH — Cron 对 skill 内容进行提示注入扫描
变更:PR #21350。Hermes 现在扫描组装后的 cron 提示(包括注入的 skill 内容)中是否存在提示注入模式。
影响:b2b-sdr-agent 的 cron 指令由我们编写,安全无虞。但如果您有将买家数据动态插入 cron 指令字符串的自定义任务,这些任务可能被拦截。建议指令保持静态,动态数据存储在 CRM 中,而非写入提示。
三、推荐操作:立即升级(带一行配置补丁)
立即升级 — 只需添加一行配置。
WhatsApp 的破坏性变更是真实存在的,但修复只需一个环境变量。Cron 可靠性提升和 Checkpoints v2 对运行中的 SDR skill 直接有价值。默认开启遮蔽是安全改进,不影响正常业务。
不要跳过此次升级。 8 个 P0 安全修复(尤其是 auth.py 和 MCP OAuth 中的 TOCTOU 竞争条件修复)保护您的凭证和客户数据。
四、安装 / 升级命令
# 升级 Hermes Agent
hermes update
# 验证版本
hermes --version
# 期望输出:0.13.0 (v2026.5.7)
# 安装或重新安装 b2b-sdr-agent skill
hermes skills install github:iPythoning/b2b-sdr-hermes-skill
# 或通过 npx(详见 SKILL.md)
npx hermes-skill-install b2b-sdr-agent
# 升级后 — 在运行 hermes whatsapp 之前添加到 .env
echo "WHATSAPP_ALLOW_STRANGERS=true" >> ~/.config/hermes/.env
# 验证 cron 任务完好
hermes cron list
五、PulseAgent 托管服务 — 告别配置烦恼
自行运行 Hermes + b2b-sdr-agent skill 意味着每次发布都要管理升级、.env 文件、WhatsApp 配对、cron 可靠性和凭证安全。PulseAgent 为您处理所有这一切,在多租户托管环境中提供自动 skill 更新、WhatsApp 配对和 CRM 集成的开箱即用体验。
- 立即免费注册 PulseAgent → — SDR skill 预装,WhatsApp 配置已内置
- 查看定价方案 →
- 跨境 B2B 出口 AI SDR →
- WhatsApp 销售自动化 →
- 多渠道销售管道 →
每次 Hermes 新版本发布后 24 小时内完成 skill 兼容性审计。您无需接触任何配置文件。